HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Xss народ.ру
  #1  
Старый 05.10.2006, 10:38
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
С нами: 10489346

Репутация: 1403


По умолчанию Xss народ.ру

Не знаю было это или нет... Вообщем читаемс...

1. _http://www.narod.ru/guestbook/?owner=49329156&mainhtml=%3Cscript%3Ealert()%3C/script%3E
2. Создали себе сайт с гостевой книгой...
Создайем на сайте файл - text.txt

Зайходим в сорцы нашей гесты, копирусем все и вставляем в text.txt...

Теперь надо нам просто добавить скрипт - ловушку, я добавил просто
<script>alert(document.cookie);</script>...

Правим сцылку... Первоночально сцылка на гесту показывает нам, что гостевуха в домене narod.ru, а значит там нам не будет показываться полные куки...
Ну дык какая хрен разница? Исправим ейе на narod.yandex.ru...

Теперь а чтоже делать с text.txt? Добавляем к ссылке на гесту &mainhtml=text.txt

Теперь заходим по этой ссылке и видимс наши печенюшки =)))

Извиняюсь, если это уже где то было... =))))

Вот моя геста = _http://www.narod.yandex.ru/guestbook/?owner=49329156&mainhtml=text.txt

Скажу сразу там нет снифера! =))))
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss для новичков Micr0b Уязвимости 79 06.07.2018 22:05
XSS worms Xex Статьи 0 02.10.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.